W10系统病毒iexplore.exe的解决技巧
发布日期:2016-06-25 06:43 作者:深度技术 来源:www.shenduwin10.com
在W10系统资源管理器中,iexplore.exe进程可能就是病毒,现笔者介绍W10系统病毒iexplore.exe的解决技巧,感兴趣的用户请一起来了解下吧,具体如下:
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为78,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!――这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
1、打开资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe…均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(通常情况下,服务器是不会被感染病毒的)。
2、将病毒程序(后门)的进程结束掉,对于不能结束的,可使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3、打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有“Browser Telnet” “Event Thread” “Windows Management Extension”……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(Run Services]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Run Services]……的相关的健值(还有WinVNC的进程,没有记住是什么健值)
4、删掉[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dll_reg]
[HKEY_CLASSES_ROOT\Applications\winrpc.exe]的健值,
5、打开[HKEY_CLASSES_ROOT\txtfile\shell\open\command],在右侧修改的默认健值为“ %SystemRoot%\system32\NOTEPAD.EXE %1”,此时txt的文件打不开,可点击文本文件的右键选择其它方式,选择使用Notepad即可。
6、删掉系统system32目录下的以下程序(大部分可执行程序的大小都为78,848字节): winrpcsrv.exe 、 winrpc.exe 、 wingate.exe 、 syshelp.exe 、 rpcsrv.exe 、 iexplore.exe 、 prom0n.exe(注意中间的是数字0) 、 irftpd.exe 、 irftpd.dll 、 iexplore.exe 、 reg.dll 、 task.dll 、 ily.dll 、 Thdstat.exe 、 1.dll 、 winvnc.exe
7、清空“C:\Documents and Settings\Default User(或Default UesrWINNT)\Local Settings\Temporary Internet Files\Content.IE5”目录下除了“desktop.ini”的所有文件,该路径下,发现有一些后门软件。
8、关闭所有目录的完全共享!――这是关闭了该程序还可以通过网络感染的途径。
9、重启计算机,观察是否还有类似进程出现,尤其是irftpd.exe,这个程序是由第3步的“服务”程序自动生成的。
精品APP推荐
翼年代win8动漫主题
思维快车 V2.7 绿色版
u老九u盘启动盘制作工具 v7.0 UEFI版
EX安全卫士 V6.0.3
清新绿色四月日历Win8主题
地板换色系统 V1.0 绿色版
Doxillion V2.22
Ghost小助手
优码计件工资软件 V9.3.8
点聚电子印章制章软件 V6.0 绿色版
淘宝买家卖家帐号采集 V1.5.6.0
风一样的女子田雨橙W8桌面
海蓝天空清爽Win8主题
Process Hacker(查看进程软件) V2.39.124 汉化绿色版
IE卸载工具 V2.10 绿色版
PC Lighthouse v2.0 绿色特别版
慵懒狗狗趴地板Win8主题
彩影ARP防火墙 V6.0.2 破解版
foxy 2013 v2.0.14 中文绿色版
游行变速器 V6.9 绿色版
- 专题推荐
- 深度技术系统推荐
- 1深度技术 Ghost Win10 32位 装机版 V2016.09(免激活)
- 2深度技术Ghost Win10 x64位 特别纯净版v2018.01(绝对激活)
- 3深度技术Ghost Win10 x64位 完美纯净版2019年05月(无需激活)
- 4深度技术Ghost Win10 x64位 多驱动纯净版2019V08(绝对激活)
- 5深度技术Ghost Win10 (64位) 经典装机版V2017.07月(免激活)
- 6萝卜家园Windows11 体验装机版64位 2021.09
- 7深度技术 Ghost Win10 x86 装机版 2016年05月
- 8深度技术Ghost Win10 X64 精选纯净版2021v03(激活版)
- 9深度技术Ghost Win10 X32增强修正版2017V01(绝对激活)
- 10深度技术Ghost Win10 X32位 完美装机版2017.09月(免激活)
- 深度技术系统教程推荐